Банки обяжут отчитываться о последствиях хакерских атак
Как сообщает пресс-служба ЦБ РФ, банки и операторы услуг платежной инфраструктуры должны будут направлять в Банк России информацию о последствиях хакерских атак. Такие данные подлежат отражению в составе отчетности о событиях, связанных с нарушением защиты информации при переводе средств (форма 0403203). Соответствующие изменения вступают в силу с 1 июля текущего года.
Согласно Указанию ЦБ РФ №4753-У о внесении изменений в порядок составления отчетности по форме 0403203 из отчетности исключаются технические показатели, отражающие способы и причины возникновения инцидентов в сфере кибербезопасности (информацию о них необходимо будет передавать в ФинЦерт по факту выявления каждого инцидента), но вводятся показатели, характеризующие последствия таких инцидентов для самих операторов и их клиентов.
В частности, к таким показателям относятся:
- суммы, на которые злоумышленниками были совершены покушения за отчетный период;
- суммы, которые удалось похитить;
- суммы похищенных денежных средств, которые операторы вернули клиентам. Данный показатель, как считают в Банке России, позволит наиболее полно оценить добросовестность исполнения операторами обязанности по возмещению похищенных средств, предусмотренной законодательством.
Кроме того, в отчетности подлежат отражению показатели непрерывности оказания услуг по переводу денежных средств при проведении кибератаки.
Реализация вводимых изменений, уверены в Центробанке, позволит не только повысить достоверность сведений о случаях нарушения защиты данных при осуществлении денежных переводов, но также повысить качество управления рисками